PT-2024-26025 · Unknown · Kioware For Windows

CVE-2024-3461

·

Publicado

2024-05-09

·

Atualizado

2025-02-12

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
KioWare para Windows, todas as versões até a 8.35
Descrição
A vulnerabilidade permite a tentativa de adivinhação por força bruta do PIN que protege o aplicativo contra o fechamento, devido à ausência de mecanismos que impeçam tentativas excessivas de adivinhação do número.
Recomendações
Para todas as versões até a 8.35, considere implementar um mecanismo para limitar o número de tentativas de adivinhação do PIN, a fim de impedir ataques de força bruta, como bloquear temporariamente o aplicativo após um determinado número de tentativas incorretas. Como solução alternativa temporária, considere restringir o acesso ao recurso protegido por PIN até que um mecanismo de segurança mais robusto seja implementado. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Restriction of Excessive Authentication Attempts

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-3461

Produtos afetados

Kioware For Windows